Windows网络架构与Samba软件详解
1. 域模型
在设计健壮且可扩展的基础设施时,复制SAM目录并定义域之间的信任关系能带来很大的灵活性。常见的域模型有以下三种:
- 单域模型 :所有参与资源都属于同一个域,该域有一个主域控制器(PDC),可能还有一个或多个充当备份域控制器(BDC)的计算机。这种模型易于管理,但对于大量用户或机器来说可能不太合适。
- 主域模型 :为了便于管理大量用户和资源,同时为用户命名空间维护单个域,可以将SAM目录和资源的管理分离到不同的域中。主域维护SAM目录,一个或多个资源域用于管理共享资源。通过定义单向信任关系,允许主域中的用户访问资源域中的共享资源。该模型支持用户命名空间的集中管理和资源域中共享资源的本地管理。
- 多主域模型 :在大型分布式组织中,划分命名空间以支持用户账户和资源的本地化管理更有意义。这种模型与单域模型相反,命名空间被划分为多个管理单元,每个单元都有自己的安全策略和定义。根据需要建立信任关系以促进域之间的互操作性,但该模型最难管理,需要域管理员之间密切协调。
2. 树和森林
Windows 2000在域模型的基础上,将域组织成支持集中和分布式管理的分层树结构,同时将最大命名空间大小增加到1000万个对象(Windows NT 3.5仅支持10000个对象,Windows NT 4.0支持40000个对象)。域和管理策略的集合由Windows 2000 Active Directory管理,它结合了传统的NT域安全架构和一系列开放技术,包括轻量级目录访问协议(LDAP)、Kerb
超级会员免费看
订阅专栏 解锁全文
3

被折叠的 条评论
为什么被折叠?



